简答题

S拥有所有用户的公开密钥,用户A使用协议A→S:A||B||RaS→A:S||Ss(S||A||Ra||Kb)其中Ss()表示S利用私有密钥签名向S申请B的公开密钥Kb。上述协议存在问题吗?若存在,请说明此问题;若不存在,请给出理由。

正确答案

存在。
由于S没有把公钥和公钥持有人捆绑在一起,A就无法确定它所收到的公钥是不是B的,即B的公钥有可能被伪造。如果攻击者截获A发给S的信息,并将协议改成
A→S:A||C||Ra
S收到消息后,则又会按协议
S→A:S||Ss(S||A||Ra||KC.将Kc发送给A,A收到信息后会认为他收到的是Kb,而实际上收到的是Kc,但是A会把它当作Kb,因为他无法确认。

答案解析

相似试题
  • 数字证书(又称为公钥证书、公钥数字证书)简称证书,是一个经证书认证机构数字签名的包含用户身份信息以及公开密钥信息的电子文件。其常用的证书文件扩展名为.cel。

    判断题查看答案

  • PKI的主要目的是通过自动管理密钥和证书,使用户可以方便地使用加密和数字签名技术,从而保证网上数据的()。

    多选题查看答案

  • 一个设置了粘住位的目录中的文件只有在用户拥有目录的写许可,并且用户是文件和目录的所有者的情况下才能删除。()

    判断题查看答案

  • 一个设置了粘住位的目录中的文件只有在用户拥有目录的写许可,并且用户是文件和目录的所有者的情况下才能被删除。

    判断题查看答案

  • UNIX/Linux系统中,设置文件许可位以使得文件的所有者比其他用户拥有更少的权限是不可能的。

    判断题查看答案

  • 密码系统的安全性取决于用户对于密钥的保护,实际应用中的密钥种类有很多,从密钥管理的角度可以分()、()、密钥加密密钥和()。

    填空题查看答案

  • 常规密钥密码体制又称为(),是在公开密钥密码体制以前使用的密码体制。

    填空题查看答案

  • A方有一对密钥(KA公开,KA秘密),B方有一对密钥(KB公开,KB秘密),A方向B方发送数字签名M,对信息M加密为:M’=KB公开(KA秘密(M))。B方收到密文的解密方案是()。

    单选题查看答案

  • 海尔服务人员承诺:一证件:上门服务出示上岗资格证;二公开:公开出示海尔“统一收费标准”,并按标准收费,公开出示维修或安装记录单,服务完毕后请用户签署意见;三到位:服务后清理现场到位,服务后通电试机演示到位,服务后向用户讲解使用知识到位;四不准:不准喝用户的水,不准抽用户的烟,不准吃用户的饭,不准要用户的礼品;五个一:递上一张名片,穿上一副鞋套,自带一块抹布,赠送一份小礼品。海尔的案例体现了职业道德基本规范中的()。

    单选题查看答案